Forklog
2026-08-15 09:03:37

Хакеры украли более 1700 BTC из уязвимых кошельков Coldcard

В результате атаки на уязвимые аппаратные кошельки Coldcard злоумышленники украли как минимум 1778,84 BTC ($112,7 млн). Новых случаев взлома после 6 августа не зафиксировано, сообщили в Galaxy Research.    https://twitter.com/glxyresearch/status/2088388192806269224 Атака на Coldcard Исследователи компании связались со 190 пострадавшими и подтвердили кражу биткоинов более чем с 8600 адресов. При этом итоговый ущерб может оказаться значительно выше: если учитывать пока неподтвержденные эпизоды, объем похищенного оценивается в 2417,35 BTC или ~$153 млн. Источник: Galaxy Research. Атака началась как минимум утром 30 июля 2026 года. Злоумышленники систематически восстанавливали сид-фразы, созданные уязвимыми устройствами Coldcard, после чего переводили средства на подконтрольные адреса. Причиной стала ошибка в ПО. В 2021 году производитель Coldcard, компания Coinkite, обновила прошивку устройств, изменив механизм генерации криптографической энтропии. Из-за бага новый генератор случайных чисел работал некорректно, а устройства незаметно переходили на другой источник энтропии, который оказался критически недостаточным для защиты приватных ключей. По сути, проблема существовала несколько лет, но проявилась только сейчас: имея достаточно вычислительных ресурсов, злоумышленники смогли воспроизводить приватные ключи, созданные на уязвимых устройствах. Новые атаки прекратились Galaxy отмечает, что среди подтвержденных цепочек атак последняя датируется 6 августа. После этой даты новые жертвы продолжают обращаться к исследователям, однако подтвержденных случаев дальнейшего взлома пока не обнаружено. Исследователи предполагают, что атаки прекратились по двум причинам: владельцы уязвимых кошельков успели перевести средства на новые адреса либо большая часть доступных средств уже была похищена. Пользователям, которые до сих пор хранят биткоины на одноподписных Coldcard, эксперты рекомендуют немедленно переместить активы на новые адреса. При этом речь, судя по всему, идет не об одном злоумышленнике. Galaxy обнаружила как минимум 33 дополнительных следа активности и считает с высокой вероятностью установленным тот факт, что уязвимость одновременно использовали несколько атакующих. Большая часть биткоинов остается у хакеров Из примерно 1778 BTC, которые удалось подтвердить как украденные, около 1531 BTC до сих пор находятся на адресах, контролируемых злоумышленниками. Еще примерно 246 BTC уже перемещались после кражи. Около 65% этих средств прошли через транзакции CoinJoin, которые затрудняют отслеживание происхождения монет. Еще 35% продолжили перемещаться по блокчейну, в том числе по схеме Peel Chain, широко используемой для отмывания криптовалюты. Принцип ее работы заключается в том, что от крупной суммы многократно «отделяются» небольшие микротранзакции, а оставшаяся основная часть переводится на новый адрес.  Небольшая часть украденных биткоинов была замечена на централизованных биржах и кроссчейн-мостах. Galaxy передала списки адресов биржам, компаниям, занимающимся комплаенсом и расследованиями, а также правоохранительным органам. Удар по идее самостоятельного хранения Особенность инцидента заключается не только в масштабе потерь. Жертвами стали преимущественно пользователи, которые как раз максимально серьезно относились к идее самостоятельного хранения биткоина. Galaxy отмечает, что пострадавшие не отправляли монеты на сомнительные биржи, не использовали рискованные DeFi-протоколы и не пытались заработать на высокодоходных инструментах. Они хранили биткоины в аппаратных кошельках, которые считались одним из наиболее безопасных способов хранения криптовалюты. В результате инцидент нанес удар по самому нарративу о самостоятельном хранении. По данным Galaxy, после начала атак количество небольших переводов биткоина на биржи выросло, а за первые четыре дня на централизованные платформы поступило более 22 000 BTC. К 8 августа совокупный баланс на биржах достиг 3,683 млн BTC — исторического максимума. Мультиподпись вместо единой точки отказа Одним из неожиданных последствий атаки стал рост интереса к мультисиг-кошелькам. Galaxy подчеркивает, что ни одна подтвержденная кража не была совершена с адресов, защищенных мультиподписью. Представители сервисов Casa и Anchorwatch сообщили о резком росте числа новых клиентов и объемов биткоинов, переводимых в мультиподписные хранилища. Сооснователь Unchained Дхрув Бансал считает, что воспринимать произошедшее как победу кастодиальных сервисов над некастодиальными решениями неправильно. По его мнению, настоящая проблема — наличие единой точки отказа: ею может оказаться биржа, производитель аппаратного кошелька или сам пользователь. Таким образом, инцидент скорее заставляет пересмотреть сам подход к самостоятельному хранению. Вместо доверия одному устройству пользователи могут распределять риск между несколькими ключами и независимыми компонентами инфраструктуры. ИИ мог помочь атакующим Отдельный тревожный аспект связан с использованием искусственного интеллекта. Galaxy считает, что как минимум часть атакующих с высокой вероятностью применяла ИИ-модели без жестких ограничений по кибербезопасности — в частности, китайские открытые LLM. При этом исследователи Bitcoin Red Team, которые после атаки начали массово проверять кодовую базу экосистемы на уязвимости, столкнулись с обратной проблемой: ограничения ведущих американских ИИ-компаний мешали им использовать наиболее мощные модели для защиты. В Galaxy отметили, что это особенно важно на фоне распространения ИИ: возможности поиска и эксплуатации ошибок в коде становятся доступнее не только разработчикам и исследователям, но и злоумышленникам. Напомним, в первой половине 2026 года криптопроекты потеряли из-за взломов около $1,1 млрд, а число подтвержденных эксплойтов стало рекордным для шести месяцев, подсчитали в Blockaid.

Crypto 뉴스 레터 받기
면책 조항 읽기 : 본 웹 사이트, 하이퍼 링크 사이트, 관련 응용 프로그램, 포럼, 블로그, 소셜 미디어 계정 및 기타 플랫폼 (이하 "사이트")에 제공된 모든 콘텐츠는 제 3 자 출처에서 구입 한 일반적인 정보 용입니다. 우리는 정확성과 업데이트 성을 포함하여 우리의 콘텐츠와 관련하여 어떠한 종류의 보증도하지 않습니다. 우리가 제공하는 컨텐츠의 어떤 부분도 금융 조언, 법률 자문 또는 기타 용도에 대한 귀하의 특정 신뢰를위한 다른 형태의 조언을 구성하지 않습니다. 당사 콘텐츠의 사용 또는 의존은 전적으로 귀하의 책임과 재량에 달려 있습니다. 당신은 그들에게 의존하기 전에 우리 자신의 연구를 수행하고, 검토하고, 분석하고, 검증해야합니다. 거래는 큰 손실로 이어질 수있는 매우 위험한 활동이므로 결정을 내리기 전에 재무 고문에게 문의하십시오. 본 사이트의 어떠한 콘텐츠도 모집 또는 제공을 목적으로하지 않습니다.